预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共16页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN112016057A(43)申请公布日2020.12.01(21)申请号202010813593.9(22)申请日2020.08.13(71)申请人支付宝(杭州)信息技术有限公司地址310000浙江省杭州市西湖区西溪路556号8层B段801-11(72)发明人郑鸿咚刘凯元陈树鹏林博华巍韩欣彭娟张琪(74)专利代理机构北京国昊天诚知识产权代理有限公司11315代理人许振新(51)Int.Cl.G06F21/12(2013.01)G06F21/62(2013.01)权利要求书3页说明书9页附图3页(54)发明名称代码文件的隐私保护方法、评估方法及装置及电子设备(57)摘要本说明书实施例提供一种代码文件的隐私保护方法、评估方法、装置及电子设备。其中,隐私保护方法包括:识别业务系统的目标代码文件的敏感信息内容,所述敏感信息内容属于隐私数据。确定所述敏感信息内容在所述业务系统中对应的业务层信息。基于所述敏感信息内容和关联的业务层信息,对所述目标代码文件的敏感信息泄密进行影响因子评估。基于影响因子评估结果执行与所述影响因子评估结果匹配的泄密处理策略。CN112016057ACN112016057A权利要求书1/3页1.一种代码文件的隐私保护方法,包括:识别业务系统的目标代码文件的敏感信息内容,所述敏感信息内容属于隐私数据;确定所述敏感信息内容在所述业务系统中对应的业务层信息;基于所述敏感信息内容和关联的业务层信息,对所述目标代码文件的敏感信息泄密进行影响因子评估;基于影响因子评估结果执行与所述影响因子评估结果匹配的泄密处理策略。2.根据权利要求1所述的方法,识别业务系统的目标代码文件的敏感信息内容,包括:对业务系统中的目标代码文件进行代码解析,得到所述目标代码文件的解析文本;基于敏感信息关键词的匹配方式和/或语言模型的机械识别方式,确定所述解析文本中包含的敏感信息内容。3.根据权利要求2所述的方法,所述语言模型是基于样本文本和对所述样本文本标注的敏感分类标签训练得到的,敏感分类标签用于表征对应样本文本的敏感程度。4.根据权利要求2所述的方法,识别业务系统的目标代码文件的敏感信息内容,还包括:在基于敏感信息关键词的匹配方式和/或语言模型的机械识别方式,确定所述解析文本中包含的敏感信息内容前,获得所述目标代码文件对应的合法文本模板;以及,从所述目标代码文件的解析文本中删除与所述合法文本模板关联的合法内容。5.根据权利要求1所述的方法,所述业务层信息包括:所述敏感信息内容在所述业务系统中关联到的业务调用量、业务机密级别和业务上下文中的至少一者。6.根据权利要求5所述的方法,所述影响因子评估中的影响因子包括:基于所述敏感信息内容以及在所述业务系统中关联到的业务上下文所确定到的在业务层的泄密影响范围和泄密涉及内容;和/或,基于所述敏感信息内容以及在所述业务系统中关联到的业务调用量和业务敏感级别所确定到在业务层的泄密影响程度。7.根据权利要求1-6中任一项所述的方法,所述目标代码文件属于所述业务系统发布的应用包文件或者代码包文件。8.一种代码文件敏感信息泄密的评估方法,包括:识别业务系统的目标代码文件的敏感信息内容;确定所述敏感信息内容在所述业务系统中对应的业务层信息;基于所述敏感信息内容和关联的业务层信息,对所述目标代码文件的敏感信息泄密进行影响因子评估,得到影响因子评估结果,所述影响因子评估结果用于匹配所述目标代码文件的泄密处理策略。9.一种代码文件的隐私保护装置,包括:第一识别模块,识别业务系统的目标代码文件的敏感信息内容,所述敏感信息内容属2CN112016057A权利要求书2/3页于隐私数据;第一关联模块,确定所述敏感信息内容在所述业务系统中对应的业务层信息;第一评估模块,基于所述敏感信息内容和关联的业务层信息,对所述目标代码文件的敏感信息泄密进行影响因子评估。第一执行模块,基于影响因子评估结果执行与所述影响因子评估结果匹配的泄密处理策略。10.一种电子设备包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行:识别业务系统的目标代码文件的敏感信息内容,所述敏感信息内容属于隐私数据;确定所述敏感信息内容在所述业务系统中对应的业务层信息;基于所述敏感信息内容和关联的业务层信息,对所述目标代码文件的敏感信息泄密进行影响因子评估;基于影响因子评估结果执行与所述影响因子评估结果匹配的泄密处理策略。11.一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如下步骤:识别业务系统的目标代码文件的敏感信息内容,所述敏感信息内容属于隐私数据;确定所述敏感信息内容在所述业务系统中对应的